|
|
|
|
PREGUNTAS MÁS FRECUENTES SOBRE EL PROXY-CACHÉ
1.- ¿CÓMO FUNCIONA
UNA CACHÉ? 2.- UN EJEMPLO PRÁCTICO DE CACHÉ. El caso más común es la caché de los navegadores Web, que almacena objetos de páginas Web en el disco duro del PC del usuario. Así, cuando pulsamos el botón "atrás" de nuestro navegador evitamos tener que descargar una vez más todos los objetos de una página Web que hemos visto con anterioridad, con el consiguiente ahorro de tiempo. 3.- ¿CUÁL ES LA DIFERENCIA ENTRE UNA CACHÉ CONVENCIONAL Y EL PROXY-CACHÉ QUE VA A INCORPORAR EN SU RED IP DE TELEFÓNICA DE ESPAÑA? Los servidores proxy-caché utilizados en la Red IP de acceso a Internet de Telefónica de España realizan la misma función que el resto de las cachés pero de manera compartida por un conjunto grande de usuarios de la Red IP, no de manera privada para cada uno de ellos. Al tratarse de un almacenamiento compartido es más probable que varios usuarios pidan los mismos objetos consiguiendose de este modo una reducción en los tiempos de espera para el usuario final. En el contexto de Internet el término proxy hace referencia a
un servidor al que se conectan un elevado número de usuarios para
solicitar, a través de él, los contenidos de Internet. Hay
dos tipos de proxies: los explícitos, en los que los usuarios tienen
que configurar su navegador para poder hacer las peticiones al servidor
proxy, y los transparentes, en los que el usuario no tiene que tocar la
configuración de su navegador. Hablamos de proxy-caché cuando, además, el servidor proxy almacena copias locales de los contenidos solicitados para su reutilización en visitas posteriores a las mismas páginas, incrementando las ventajas de cara a los usuarios y los prestadores de servicios de Internet y la optimización en los tiempos de respuesta a la hora de servir las páginas Web de Internet.
El ejemplo de proxy más común lo solemos encontrar en las empresas que los colocan en sus Intranets como pasarela hacia Internet. Por regla general este tipo de proxy requiere una configuración explícita por parte del usuario en su navegador. Por el contrario, los dispositivos ubicados en la Red IP de Telefónica de España son gestionados en la misma Red IP y los usuarios finales no necesitan realizar ninguna modificación en la configuración del navegador de sus equipos.
Fundamentalmente en función de las ventajas que comportan tanto para los usuarios finales, los proveedores de contenidos y la propia Telefónica: · Menor tiempo de espera (latencia) en las peticiones (acelerando
por tanto la navegación).
No. Por defecto las páginas protegidas mediante autenticación http no se almacenan en el proxy-caché.
No. La información sensible no debe verse comprometida por el uso de los cachés, siempre que el servidor Web al que se facilitan los datos sensibles los trate como tales, es decir, haga un uso encriptado de los mismos a través del protocolo seguro https. Esto tiene varios efectos en las cachés: La comunicación HTTP sobre SSL (https) se realiza utilizando otro
puerto TCP diferente del puerto 80, (típicamente el 443) por lo
que el tráfico no es desviado a los sistemas de caché y
es enviado directamente al servidor Web destino. 10.- LOS PROXY-CACHÉS "VEN" POR DÓNDE NAVEGO, ¿NO SUPONE ESTO UN ATAQUE A MI INTIMIDAD? La información recogidas por los proxy-caché no tiene por objeto establecer las pautas de navegación de los usuarios, ni mucho menos analizar el contenido transmitido por el mismo (al igual que sucede en las comunicaciones de voz.) Los ficheros de registro del sistema de proxy-caché no muestran, por otra parte, una información que no pudiera ser obtenida por otros medios en la red (destino de paquetes IP, etc.) por lo que en ningún caso suponen un riesgo añadido para la intimidad de los usuarios. 11.- ¿CÓMO AFECTA LA INTRODUCCIÓN DE LOS PROXY-CACHÉ A OTRAS APLICACIONES QUE NO SON HTTP? Sólo los contenidos servidos desde los siguientes puertos TCP pueden ser tratados por los sistemas de proxy-caché: · 80 (HTTP) Por tanto, cualquier aplicación que utilice un puerto diferente (Correo, FTP, eDonkey, Kazaa, etc.) mantendrá su tráfico en las mismas condiciones actuales sin tratamiento en los proxy-caché. Aún así, si alguna aplicación utilizara el puerto 80 para otro tráfico que no fuera el de servir páginas Web (no debería realizarse en ningún caso, al tratarse de un puerto definido en la IANA para el protocolo HTTP por defecto), el sistema caché realizaría en la medida de lo posible un "tunelado" para que la aplicación siguiera funcionando.
Ante todo debe recordarse que la autenticación sólo por IP origen es una práctica no aconsejable pues ofrece un sistema fácil de eludir. En todo caso, la correcta autenticación por IP origen y su correcto funcionamiento depende del administrador del servidor Web que se visite. Telefónica de España dispone de una guía de configuración que permite que los proveedores Web puedan distinguir la IP real de los usuarios de forma que puedan mantener su autenticación, aunque se les recomienda que eviten a toda costa este tipo de autenticación. Si el proveedor no ha configurado correctamente su servicio, no se podrá acceder a las páginas de su Web. Para solventar esta dificultad se aconseja a los usuarios que contacten con el administrador de la Web en cuestión indicándole que Telefónica de España proporciona a través de http://www.telefonicaonline.com/adsl/proxycache/ una guía de adaptación de los entornos de provisión de servicios Web a la presencia de los proxy-caché en Red IP(Guía para Proveedor) que le pueden orientar en la implantación de un método de autenticación seguro y compatible con el servicio de caché.
La identificación se realiza a través del puerto destino de las conexiones TCP, que, normalmente, identifican el protocolo. 14.- ¿CÓMO SOLICITAR QUE UN SERVIDOR PROXY-CACHÉ DE LA RED IP COMPRUEBE LA VALIDEZ DE UN CONTENIDO? El servidor de proxy-caché almacena los contenidos visitados. Habitualmente, los proveedores de contenido configuran sus páginas con datos que permiten al proxy-caché averiguar de la forma más optima la validez o caducidad de un contenido configurando los servidores Web para que envíen en la respuesta HTTP los criterios de caducidad de dicho contenido e incluso el comportamiento que debe seguir que el proxy-caché ante la recepción de dicho contenido.) En caso de que los proveedores no utilicen estos mecanismos en sus contenidos, el usuario puede solicitar la comprobación de la validez del contenido a través de distintos mecanismos. En concreto, la Red IP de Telefónica de España permite utilizar los mecanismos de comprobación soportados por los navegadores estándar: - Microsoft Internet Explorer. - Netscape Navigator: - Procedimiento: - Pulsar el botón "Reload". Esta acción solicita
al proxy-caché que compruebe si el contenido ha caducado.
Los mecanismos antes descritos funcionan debido a que en el protocolo estándar HTTP se incluyen cabeceras de control de cachés (Cache-Control) en las peticiones de contenido que permiten esta comunicación relativa a contenidos posiblemente caducados. Para más información, consultar el documento de definición del protocolo HTTP 1.1 (RFC 2616).
Contacte con su proveedor, puede ser que utilice el NTLM de Microsoft como sistema de autenticación. Dicho sistema no funciona en un entorno de proxy-caché tal y como Microsoft tiene documentado en la dirección web que aparece en la guía de proveedor del proxy-caché aquí. |
|